Microsoft Outlook... CVE-2007-2227 CNNVD-200706-203

4.3 AV AC AU C I A
发布: 2007-06-12
修订: 2018-10-16

Outlook Express是Microsoft Windows操作系统捆绑的邮件和新闻组客户端。 MHTML协议处理程序将内容处置通知传递回Internet Explorer的方式中存在一个信息泄露漏洞,可能允许攻击者绕过Internet Explorer中的文件下载对话框。 攻击者可以通过构建特制的网页来利用该漏洞。如果用户使用Internet Explorer查看了该网页,漏洞就可能允许信息泄露。成功利用此漏洞的攻击者可以读取另一个Internet Explorer域中的数据。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息